Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2021-28691 |
|
Use-After-Free dans netapp (CVE-2021-28691)
vulnérabilité dans netapp (CVE-2021-28691). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-23134 |
|
Use-After-Free dans netapp (CVE-2021-23134)
vulnérabilité dans netapp (CVE-2021-23134). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-23133 |
|
Vulnérabilité dans c (CVE-2021-23133)
vulnérabilité dans c (CVE-2021-23133). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-27364 |
|
Lecture hors limites dans c (CVE-2021-27364)
vulnérabilité dans c (CVE-2021-27364). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-27365 |
|
Écriture hors limites dans netapp (CVE-2021-27365)
écriture hors limites dans netapp (CVE-2021-27365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-40438 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Apache resf (CVE-2021-40438)
SSRF dans Apache resf (CVE-2021-40438). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-41864 |
|
Vulnérabilité dans c (CVE-2021-41864)
vulnérabilité dans c (CVE-2021-41864). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-22897 |
|
Vulnérabilité dans haxx (CVE-2021-22897)
vulnérabilité dans haxx (CVE-2021-22897). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CURLOPT_SSL_CIPHER_LIST``.
|
| CVE-2021-3483 |
|
Use-After-Free dans linux (CVE-2021-3483)
vulnérabilité dans linux (CVE-2021-3483). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-3501 |
|
Écriture hors limites dans linux (CVE-2021-3501)
écriture hors limites dans linux (CVE-2021-3501). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-36183 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36183)
vulnérabilité dans apache (CVE-2020-36183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36179 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36179)
vulnérabilité dans apache (CVE-2020-36179). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36180 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36180)
vulnérabilité dans apache (CVE-2020-36180). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36182 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36182)
vulnérabilité dans apache (CVE-2020-36182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36184 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36184)
vulnérabilité dans apache (CVE-2020-36184). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36185 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36185)
vulnérabilité dans apache (CVE-2020-36185). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36186 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36186)
vulnérabilité dans apache (CVE-2020-36186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36187 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36187)
vulnérabilité dans apache (CVE-2020-36187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36188 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-36188)
vulnérabilité dans fasterxml (CVE-2020-36188). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36189 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-36189)
vulnérabilité dans fasterxml (CVE-2020-36189). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-13118 |
|
Vulnérabilité dans nokogiri (CVE-2019-13118)
vulnérabilité dans nokogiri (CVE-2019-13118). Des informations confidentielles peuvent être exposées. Exploitable via ``numbers.c``. Atténuation : mise à jour vers `1.10.5` ou plus.
|
| CVE-2019-7317 |
|
Use-After-Free dans c (CVE-2019-7317)
vulnérabilité dans c (CVE-2019-7317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15906 |
|
Vulnérabilité dans c (CVE-2017-15906)
vulnérabilité dans c (CVE-2017-15906). Risque d'opérations non autorisées ou de divulgation.
|